PplWare Mobile

Afinal não devemos mudar periodicamente as nossas passwords?

                                    
                                

Autor: Pedro Pinto


  1. Aziado says:

    Concordo plenamente.

  2. Naodou says:

    Verdade, a obrigatoriedade de mudar passes a cada 30 dias faz com que seja difícil a lembrança e ao mesmo tempo faz com que as pessoas adicionem no final um 2 e no mês seguinte passa a 3.
    curioso é que ninguém fala que o código do cartão bancário é só de 4 dígitos e Nunca ninguém muda…

  3. Nuno Almeida says:

    E acabarem com os teclados virtuais ou sites/apps que não permitem gestores de passwords.

    • Manuel da Rocha says:

      Gestores de passwords, 46% das formas de roubar dados. As pessoas criam passwords de 87000 caracteres, algumas vezes pagam 500 euros, por um gestor de passwords, que permite mudar a pass, a cada 3 utilizações. Depois, descobrem que há 600 milhões de pessoas a usar os serviços deles, porque lhes roubaram os dados, do gestor de passwords.
      Vale mais uma password de 7 letras que se saiba, do que uma de 80000000 caracteres, que ficava gravada em 500 milhões de servidores, espalhados pelo mundo.

  4. natebul says:

    A melhor password está entre o monitor e a cadeira.

  5. Manuel da Rocha says:

    A autenticação MFA também já deixou de ser 1% segura… ainda há dias, em Espanha, mais de 7600 pessoas foram roubadas, em 4000 a 87000 euros, na sua conta bancária, porque usavam um gestor de passwords. Apesar de terem MFA, os atacantes (supostamente norte coreanos), conseguiram aceder aos telemóveis e validaram as transferências, de madrugada. E os 2 bancos atacados, não podem fazer nada, pois quem foi atacado foram os telemóveis dos utilizadores.
    Enviar os nossos dados biométricos, ter autenticação por mensagem ou SMS, parece 100% seguro… nem 1% é. Cada vez é mais simples ultrapassar esses factores.
    O mais difícil é ter uma password simples e que seja introduzida manualmente, em cada operação. Ao fazê-lo limita o possível roubo da password, pois se o atacante falhar 3 vezes, o acesso é bloqueado. Sem acesso a uma câmara externa, não consegue ver o que foi inscrito no touch ou no teclado. Caça 1 das letras-números e tem 999 hipóteses, só pode usar 3. Essa sim é a melhor defesa.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.